写点什么

苹果 M1 芯片爆漏洞,想修复就必须重新设计

  • 2021-06-11
  • 本文字数:1666 字

    阅读完需:约 5 分钟

苹果 M1 芯片爆漏洞,想修复就必须重新设计

一般来说,所有芯片都有缺陷,芯片厂商会将其统计到“勘误表”里,而用户通常不会知道。并且,勘误表里的缺陷要么无害,要么由芯片制造商处理,而不向公众披露。


近日,开发者赫克托・马丁(Hector Martin)撰写了一份报告,披露了一个新发现的苹果 M1 芯片漏洞,并表示,该漏洞“被嵌在 Apple Silicon 芯片中”,“如果要修复这一漏洞,必须重新设计芯片”。


漏洞到底有多严重?


赫克托・马丁是 Ashai Linux 创始人兼项目负责人,其在漏洞报告中阐述了漏洞的处理方式,漏洞对软件运行、数据安全以及隐私的影响。马丁提到,自己已经给 product-security@apple.com 发送了电子邮件。苹果承认该漏洞并将其编号为 CVE-2021-30747。


同时,马丁在漏洞的执行摘要中写到,“Apple Silicon 'M1' 芯片设计中的一个缺陷允许在操作系统下运行的任何两个应用程序之间秘密交换数据,而无需使用内存、套接字、文件或任何其他正常操作系统功能。这在以不同用户身份运行并在不同权限级别下运行的进程之间起作用,为秘密数据交换创建了一个隐蔽通道”。


但其实,用户无需担心这个漏洞,因为这个漏洞对正常运行的软件没有影响。有媒体问马丁这个漏洞有多严重“如果以 1 到 10 来对这个漏洞的严重程度进行评分,10 分是最坏的,你会怎么打几分?”马丁回答到,“2 分,因为它对正常运行的软件没有任何影响。”


一般来说,所有芯片都有缺陷,芯片厂商会将其统计到“勘误表”里,而用户通常不会知道。并且,勘误表里的缺陷要么无害,要么由芯片制造商处理,而不向公众披露。因此,这类漏洞更多只是一个新闻事件,对用户使用产品没有实质性影响。


在媒体采访的最后,马丁强调到,“除非你的系统已经受到威胁,否则这个漏洞造成的隐蔽频道完全没用”。


M1 芯片性能如何?


M1 是苹果首款自研芯片,于 2020 年年底正式对外发布,并首次加持在 Mac 上。今年 4 月 21 日凌晨,苹果在新品发布会上发布了众多新产品,包括 iMAC、iPad Pro 均搭载了自研芯片,M1 芯片阵营再次扩充,引发网友热议。


其实,早在 2020 年 6 月的 WWDC 大会上,苹果就已经宣布将发布采用自研芯片的新一代 Macbook 系列产品,但彼时并没有透露过多的细节。直到 2020 年 11 月 11 日,随着一系列新产品的亮相,苹果 M1 芯片的详细参数和性能表现也走到台前。   


APPLE M1 PROCESSOR. CREDIT: APPLE


苹果方面表示,M1 芯片搭载了许多世界顶级工艺的产品,包括世界上最快的 CPU 内核、最快的 IGPU。“苹果花了十几年的时间来创造和优化 Apple 芯片,因为芯片是 iPhone、iPad 和 Apple Watch 的核心。现在我们希望将其引入 Mac,因此 Mac 可以凭借令人难以置信的性能、自定义技术和行业领先的芯片来实现巨大的飞跃。”


苹果公司认为,M1 是迄今为止性能最高的芯片,并且低功耗高效内核可提供与当前基于英特尔的双核 MacBook Air 相似的性能。当然,高性能内核要快得多。


遵循长期以来生产 Arm 芯片的标准,CPU 由四个大内核和四个小内核组成。大内核共享 12MB 的 L2 缓存,小内核共享 4MB 的 L2。两种内核共同工作时,当限于 10W TDP 时,它们的速度是“最新 PC 笔记本电脑芯片”的两倍,并且如果散热足够好,它们的运行速度甚至会更快。


在 GPU 方面,M1 将具有多达八个内核和 128 个执行单元。它能够处理多达 24576 个并发线程,且峰值性能为 2.6 teraflops。苹果公司认为,这将使 Mac 拥有全世界笔记本电脑中最快的集成图形体验。


值得注意的是,M1 的 16 核神经网络引擎,每秒可以完成 11 万亿次运算,机器学习性能大幅提升。机器上还有先进的媒体编码 / 解码引擎以及图像信号处理器。苹果的 Secure Enclave 也嵌入到芯片组中,不需要单独的 T2 芯片。与大多数非英特尔平台不同的是,新的芯片组支持 Thunderbolt,因此苹果用户将能够继续使用快速的外部存储和其他配件。


M1 芯片性能如此之好,相关产品体验也很优秀,在用户心目中占据了重要位置。这次爆出的漏洞虽然备受关注,但其实并不会影响正常运行的系统。而从苹果对漏洞的处理反馈来看,态度诚恳而且效率高,体现了优秀企业应有的担当。相信广大果粉也可以放心使用搭载了 M1 芯片的苹果产品了!

2021-06-11 17:597345
用户头像

发布了 74 篇内容, 共 31.2 次阅读, 收获喜欢 83 次。

关注

评论 3 条评论

发布
用户头像
垃圾小编,找个班上吧
2021-06-28 11:01
回复
用户头像
垃圾标题党,标题说很大,内容说没影响
2021-06-21 11:08
回复
说的太对了,真的是标题党……最烦这种
2021-06-22 20:27
回复
没有更多了
发现更多内容

Go语言获取程序各类资源的绝对路径的方法

良少

Python 路径 动态 绿色 Go 语言

每日一道python面试题 - Python的函数参数传递

志学Python

Python 面试 爬虫 python 爬虫 python3.x

MyBatis核心功能介绍

Java收录阁

mybatis

初步了解MyBatis

Java收录阁

mybatis

Hive 中的 GroupBy, Distinct 和 Join

tkanng

sql 大数据 hadoop hive

爬虫(108)Python 3.8的超酷新功能(接近一万字,请耐心享用,而且建议收藏)

志学Python

python 爬虫 python3.x python升级

Kafka系列第1篇:Kafka是什么?它能干什么?

z小赵

大数据 kafka 推荐 实时计算

如何优雅的接收正在运行古董代码?

冰临深渊

项目管理 架构

3NF建模&维度建模

常海峰

GroupBy 用法的三重境界,面试终结者

Hyun

数据库 sql 大数据 性能优化 数据分析

高仿瑞幸小程序 01 初建项目,引入Vant Weapp

曾伟@喵先森

小程序 微信小程序 大前端 vant

什么是 MQ ?

itfinally

系统设计 MQ

这里有一个慢 SQL 查询等你来优化

程序猿石头

MySQL 数据库 性能优化 后端

每天打卡python面试题 - 在一行中捕获多个异常(块除外)

志学Python

Python 面试 python 爬虫 python3.7

​成功的人,都是 “狠角色”

非著名程序员

程序员 提升认知 成功学 自律

关于5G RCS的产品猜想

机器鸟

周报 01|多点分享,少点创作

强劲九

学习 读书

运维常见问题及排查思路

编程随想曲

运维

我愿沉迷于学习,无法自拔(二)

孙瑜

深度思考 个人成长

游戏夜读 | 2020周记(4.3-4.10)

game1night

用行动解决情绪,情绪永远是累赘

熊斌

情绪控制 团队协作

如何写排版优雅简洁的文章?

池建强

写作 排版

爬虫(107)Python 3.7的超酷新功能(接近一万字,请耐心享用,而且建议收藏)

志学Python

Python 最佳实践 python 爬虫 python3.7 python升级

目标:2020年学会写文章

wiflish

太极宗师与华晨宇

伯薇

水平思考力 电视剧 综艺节目 歌手

Windows Terminal添加右键菜单

simon

Windows Terminal 右键菜单 终端 开发者工具 命令行

C++中glog源码剖析以及如何设计一个高效 log模块

泰伦卢

c++ 编程语言

周日福利来了

志学Python

Python 福利 python教程 python视频教程

Flutter引擎源码解读-Flutter是如何在iOS上运行起来的

Geek_70xtik

flutter ios 移动应用 跨平台 dart

kettle(Pentaho Data Integration) 使用"最佳"实践

稻草鸟人

Java kettle

Kafka系列第2篇:安装测试

z小赵

大数据 kafka 推荐 实时计算

苹果 M1 芯片爆漏洞,想修复就必须重新设计_产品_施尧_InfoQ精选文章